Zusammenfassung

Drei Spiegel, drei Antworten

Wer wissen möchte, wie groß das Netz eines Betreibers ist, hat im Routing-System mehrere öffentliche Referenzen: bgp.tools, Hurricane Electric's bgp.he.net und Qrator Radar. Für AS209874 liefern diese Quellen am Stichtag 4. Oktober 2026 keine übereinstimmende Antwort. Die erfassten Seiten melden unterschiedliche Präfixzahlen und unterschiedliche Präfixmengen für dieselbe autonome System (https://bgp.tools/as/209874, https://bgp.he.net/AS209874, https://radar.qrator.net/as/209874/connectivity/prefixes).

Technisch gibt es dafür zwei naheliegende Erklärungen, und beide tragen Information: Entweder filtern beteiligte Nachbarn Routen unterschiedlich stark, sodass jeder Spiegel nur eine Teilmenge sieht, oder die Bekanntgabe selbst ist instabil und ändert sich zwischen den Abrufzeitpunkten. Eine dritte Möglichkeit – dass die Spiegel schlicht zu unterschiedlichen Zeitpunkten gecrawlt haben – lässt sich ohne fortlaufende Messung nicht ausschließen. Was sich mit den vorliegenden Aufnahmen sagen lässt: Es existiert keine einzelne, von mehreren unabhängigen Beobachtern bestätigte Bekanntgabegröße.

Für ein Unternehmen, das IP-Transit als Produkt verkauft, ist das kein Randdetail. Transit-Kunden zahlen für Reichweite; wenn die Reichweite selbst von unabhängigen Beobachtungspunkten nicht konsistent messbar ist, fehlt dem Produkt ein prüfbarer Kern.

Selbstbeschreibung ohne externe Bestätigung

Die eigene Darstellung ist konsistent: Die ASN-Seite (as209874.net) und die About-Seite von novacloud-hosting.com beschreiben NovaCloud-Hosting als Hosting- und IP-Transit-Anbieter, betrieben von Tech Tide Portugal Unipessoal LDA (https://as209874.net/, https://novacloud-hosting.com/about). Die IP-Transit-Produktseite bewirbt den Dienst, nennt auf den erfassten Seiten aber keine konkreten Upstream-Anbieter (https://dev.novacloud-hosting.com/ip-transit). Genau dort setzt die externe Prüfung an: Keine der erfassten Routing-Quellen listet eine Internet-Exchange-Präsenz, und nirgends wird auf einen PeeringDB-Eintrag verwiesen (https://bgp.tools/as/209874, https://bgp.he.net/AS209874, https://radar.qrator.net/as/209874/connectivity/prefixes, https://iamroot.tech/asndatabase/?search=AS209874, https://novacloud-hosting.com/datacenter). Die Datacenter-Seite des Betreibers beschreibt Einrichtungen, nennt aber keine IX-Ports und keine Peers (https://novacloud-hosting.com/datacenter).

Das Muster ist wichtig, auch wenn jeder Einzelfall harmlos sein kann: Ein Betreiber verkauft ein Transit-Produkt, dessen zentrale Qualitätsmerkmale – Reichweite, Peering-Basis, Aufsteigprovider – entweder zwischen Spiegeln schwanken oder in ersten Parteien-Darstellungen ohne benennbare Gegenstücke bleiben. Hurricane Electric's ASN-Seite listet immerhin Upstream- und Transit-Beziehungen, die ihren Monitoren sichtbar sind; das Bild ist also nicht leer, sondern dünn und je nach Beobachtungspunkt unterschiedlich.

Der FFM2-Vorfall und die Kontinuitätsfrage

Im Juli 2026 gab es einen Routing-Vorfall am FFM2-Knoten in Frankfurt, an dem AS209874 beteiligt war. Die vorherige BTW-Berichterstattung zu den Routing-Spiegeln des Betreibers dokumentierte, dass nach dem Vorfall widersprüchliche Präfix-Sichtbarkeit zwischen den Spiegeln bestand (https://btw.media/en/novacloud-as209874-routing-mirrors). Die offene Frage ist doppelt: Was verursachte den Vorfall, und hat sich an den Bekanntgaben danach etwas dauerhaft geändert? Die vorliegenden Einzelaufnahmen vom 4. Oktober 2026 können die erste Frage nicht beantworten und die zweite nur als fortbestehende Diskrepanz zwischen Spiegeln beschreiben.

Ein Handle statt einer Person

Das auffälligste Strukturmerkmal liegt außerhalb des Routings. Das Directory-Objekt, um das es hier geht, ist der Handle „novacloud-admin“ – ein Verwaltungs-Konto, kein Name. Register und Routing-Quellen verbinden AS209874 mit Tech Tide Portugal Unipessoal LDA, einer portugiesischen Unipessoal-Gesellschaft; aber keine der erfassten Quellen nennt eine Einzelperson oder löst den Handle auf eine verifizierbare natürliche Person auf (https://bgp.tools/as/209874, https://bgp.he.net/AS209874, https://as209874.net/, https://novacloud-hosting.com/about). Damit besteht eine Identitätslücke: Wer bei Störungen, Missbrauchsfällen oder Vertragsstreitigkeiten einen Verantwortlichen sucht, findet eine Firmenhülle und ein anonymes Konto.

Was vorhanden ist: RPKI

Zur Fairness gehört das Positive: AS209874 veröffentlicht ROAs. Die rpki-client-Konsolspiegel in Amsterdam und Frankfurt zeigen entsprechende Einträge, erfasst am 4. Oktober 2026 (https://console-ams.rpki-client.org/AS209874.html, https://console-fra.rpki-client.org/AS209874.html). Grundlegende RPKI-Hygiene ist damit vorhanden – eine notwendige, aber bei weitem nicht hinreichende Bedingung für ein verlässliches Transit-Angebot.

Einordnung

Der Fall ist weniger eine Anklage als ein Messbefund über die untere Ebene des Internets: Kleine Hosting-Marken können Produkte verkaufen, deren zentrale Eigenschaften in öffentlichen Quellen nur widersprüchlich oder gar nicht prüfbar sind. Solange Spiegel disagree, PeeringDB fehlt und hinter dem Handle keine Person steht, bleibt die Verantwortungskette dünn – nicht notwendigerweise illegitim, aber für Kunden und Nachbarn schwer verifizierbar.